Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24597 — Recorrido de directorios en com_media a RCE | Kitploit
Herramientas/GitHubGitHub/hoangkien1020/cve-2020-24597
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubhoangkien1020/cve-2020-24597

CVE-2020-24597

Recorrido de directorios en com_media a RCE

Ver Repositorio
42hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Hecho por HK

CVE-2020-24597: Recorrido de directorios en com_media a RCE

Nota: Debido a que el núcleo de Joomla 3.9.21 lo corrigió de manera incorrecta, este fallo no ha sido parcheado adecuadamente. Puedo evadir este parche fácilmente. Quiero mantener esto en secreto hasta que este fallo se haya corregido por completo.

Enlace

https://developer.joomla.org/security-centre/827-20200803-core-directory-traversal-in-com-media.html

PoC (Completo)

Versión afectada: núcleo de Joomla <=3.9.24

Requisito de usuario: cuenta de administrador (no superadministrador)

Obtención de acceso: cree un superadministrador y luego active el RCE.

Ejecución remota de código (RCE) en Joomla

Ejecute cve202024597.py con sus credenciales y enlace de acceso rce:

#python cve202024597.py -url http://test.local -u admin -p 1234 -rce 1

image

PoC completo aquí:

https://github.com/HoangKien1020/CVE-2021-23132

Descargar herramienta